Español
Code security
Free, Pro, & Team
Español
Code security guides
Learn about the different ways that GitHub can help you improve your code's security.
Arregla y divulga una vulnerabilidad de seguridad
Utilizar asesorías de seguridad para arreglar de forma privada una vulnerabilidad reportada y obtener un CVE.Ruta de inicio- 1Resumen
Acerca de la divulgación coordinada de las vulnerabilidades de seguridad
La divulgación de vulnerabilidaes es un esfuerzo coordinado entre los reporteros de seguridad y los mantenedores de los repositorios. - 2Guía instruccional
Crear una asesoría de seguridad
Puedes crear un borrador de asesoría de seguridad para debatir en privado y arreglar una vulnerabilidad de seguridad en tu proyecto de código abierto. - 3Guía instruccional
Añadir un colaborador a una asesoría de seguridad
Puedes agregar otros usuarios o equipos para que colaboren contigo en un aviso de seguridad. - 4Guía instruccional
Colaborar en una bifurcación privada temporal para resolver una vulnerabilidad de seguridad
Puedes crear una bifurcación privada temporal para colaborar de manera privada en la resolución de una vulnerabilidad de seguridad en tu repositorio. - 5Guía instruccional
Publicar una asesoría de seguridad
Puedes publicar una asesoría de seguridad para alertar a tu comunidad sobre la vulnerabilidad de seguridad en tu proyecto. - 6Guía instruccional
Editar una asesoría de seguridad
Puedes editar los metadatos y la descripción de una asesoría de seguridad si necesitas actualizar los detalles o corregir los errores en la misma. - 7Guía instruccional
Retirar una asesoría de seguridad
Puedes retirar una asesoría de seguridad que hayas publicado. - 8Guía instruccional
Eliminar a un colaborador de una asesoría de seguridad
Cuando eliminas a un colaborador de una asesoría de seguridad, este pierde el acceso de lectura y escritura en el debate y metadatos de la misma.
Code security learning paths
Obtén notificaciones para las dependencias vulnerables
Configurar al Dependabot para alertarte sobre vulnerabilidades nuevas en tus dependencias.
Obtén solicitudes de cambios para actualizar tus dependencias vulnerables
Configurar al Dependabot para crear solicitudes de cambios cuando se reporten vulnerabilidades nuevas.
Mantén tus dependencias actualizadas
Utilizar el Dependabot para verificar lanzamientos nuevos y crear solicitudes de cambios para actualizar tus dependencias.
Explora y administra las alertas de seguridad
Aprende dónde encontrar y resolver las alertas de seguridad.
Escanear en búsqueda de secretos
Configurar el escaneo de secretos para protegerse de los registros accidentales de tokens, contraseñas y otros secretos en tu repositorio.
Ejecutar el escaneo de código con GitHub Actions
Verifica tu rama predeterminada y cada solicitud de cambios para mantener las vulnerabilidades y errores lejos de tu repositorio.
Ejecutar el escaneo de código de CodeQL en tu IC
Configurar el CodeQL dentro de tu IC existente y cargar los resultados en el escaneo de código de GitHub.
Integrar con el escaneo de código
Cargar resultados del análisis de código desde sistemas de terceros a GitHub utilizando SARIF.
All Code security guides
¡Ayúdanos a hacer geniales estos documentos!
Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.
Haz una contribución